"SharePoint Server" prenumeruojamo leidimo saugos naujinimo aprašas: 2024 m. rugsėjo 10 d. (KB5002640)

Taikoma
SharePoint Server Subscription Edition

Suvestinė

Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" nuotolinio kodo vykdymo pažeidžiamumą ir "„Microsoft“ SharePoint Server" paslaugos atsisakymo pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumus, peržiūrėkite šiuos saugos patarimus:

Pastaba

  • Tai yra saugos naujinimo paketo 16.0.17928.20086 komponavimo versija.
  • Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Server" prenumeruojamo leidimo leidimo versija.

Patobulinimai ir pataisos

Šis saugos naujinimas pristato "SharePoint Server" prenumeruojamo leidimo 24H2 funkcijų naujinimą. Šis funkcijų naujinimas bus įtrauktas į visus "SharePoint Server" prenumeruojamo leidimo viešuosius naujinimus nuo ateinančio mėnesio. Daugiau informacijos apie šį funkcijų naujinimą rasite Naujos ir patobulintos funkcijos "SharePoint Server" prenumeruojamame leidime 24H2.

Šis saugos naujinimas apima patobulinimą ir pataiso šias su sauga nesusijusias problemas "SharePoint Server" prenumeruojamame leidime:

  • Pagerina netinkamo URL lauko schemos registravimą.
  • Išspręsta problema, kai peržvalgos stulpelis, kuris gauna duomenis iš datos ir laiko stulpelio, yra neteisingas, jei rodinyje yra JSON formatuotas stulpelis.
  • Išspręsta problema, kai verslo duomenų jungiamumo (BDC) funkcijos netinkamai veikė įdiegus naujausius .NET kaupiamuosius naujinimus.
  • Išspręsta problema, kai pakartotinai raginama autentifikuoti Mano svetainę, kai vartotojas neturi teisių į stebimas svetaines.
  • Išspręsta problema, kai sugrupuoto sąrašo rodinys būtiname lauke rodomas kaip nesugrupuotas puslapio naršymo režimu.
  • Išspręsta problema, kai sąrašo puslapio dalis nerodo tinkamų reikšmių vartotojams, jei vartotojo stulpelis yra kelių reikšmių.
  • Išsprendžia didelio procesoriaus naudojimo problemą ieškos proceso metu.

Žinomos problemos šiame naujinime

  • Pritaikius šį naujinimą, gali kilti problema, kuri turi įtakos pasirinktinių tipų, paveldimų iš "IDictionary", išdėstymo eilutėmis panaikinimui. Daugiau informacijos ieškokite Tam tikrų tipų, kurie paveldi iš "IDictionary", eilutės šalinimas blokuojamas (KB5043462).

  • Gali kilti problema, kad "SharePoint" darbo eigų negalima publikuoti, nes blokuojamas neleistinas tipas. Ši problema taip pat sugeneruoja įvykio žymę "c42q0" "SharePoint" vieningosios registravimo sistemos (ULS) žurnaluose.

    Norėdami išspręsti šią problemą, užregistruokite saugiuosius tipus Web.config faile. Norėdami rasti blokuojamą tipą, ULS žurnaluose galite ieškoti įvykio žymės "c42q0". Jei tipas ir rinkinys yra saugūs, įtraukite tipą į leistinųjų sąrašą Web.config faile. Pavyzdžiui:
    <System.Workflow.ComponentModel.WorkflowCompiler>
       <authorizedTypes>
         <targetFx version="v4.0">
            <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />
        </targetFx>
       </authorizedTypes>

  • Nors esamų žiniatinklio programų bazinis autentifikavimas turėtų ir toliau veikti, nebegalėsite konfigūruoti bazinio autentifikavimo naujoms arba esamoms žiniatinklio programoms per centrinį administravimą arba "PowerShell".  Šis pakeitimas buvo atliktas specialiai ir yra pastangų atsisakyti bazinio autentifikavimo "SharePoint Server" prenumeruojamame leidime.

Kaip gauti ir įdiegti naujinimą

1 būdas: "„Microsoft“ Update"

Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "Windows Update": DUK.

2 būdas: „„Microsoft“ Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

3 būdas: "Microsoft" atsisiuntimo centras

Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.

Daugiau informacijos

Saugos naujinimo diegimo informacija

Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.

Saugos naujinimo pakeitimo informacija

Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002606.

Failo maišos informacija

Failo vardas SHA256 maiša
uber-subscription-kb5002640-fullfile-x64-glb.exe 7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70

Failo informacija

Atsisiųskite failų, įtrauktų į saugos naujinimą 5002640, sąrašą.

Informacija apie apsaugą ir saugą

Apsisaugokite internete: "Windows" saugos palaikymas

Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga